Aktualisieren Sie die libarchive-Bibliothek umgehend auf eine gepatchte Version (größer als 3.8.2), um die Schwachstelle zu beheben.
Hoechster CVSS-Basiswert 2.5+5
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [niedrig] libarchive: Schwachstelle ermöglicht Denial of Service
Eine Schwachstelle in der libarchive-Bibliothek (Versionen <3.8.2 und 3.8.2) ermöglicht lokalen Angreifern einen Denial-of-Service-Angriff durch Speicherbeschädigung. Betroffen sind Systeme, die libarchive unter anderem auf UNIX, Windows und anderen Plattformen nutzen. Es wird dringend empfohlen, die Software auf eine sichere Version zu aktualisieren.
SecBoard-Einordnung
Diese Schwachstelle kann von lokalen Angreifern ausgenutzt werden, um einen Denial-of-Service (DoS) zu verursachen, was die Verfügbarkeit kritischer Systeme beeinträchtigen kann. Ein DoS kann zu Betriebsunterbrechungen und Produktivitätsverlusten führen.
Realistisch schlimmster Fall: Der schlimmste Fall ist ein erfolgreicher Denial-of-Service-Angriff, der die Verfügbarkeit von Systemen, die libarchive nutzen, vollständig unterbricht. Dies könnte zu einem Ausfall von Diensten und Datenverarbeitung führen.
Key Facts
- CVSS
- 2.5 · LOW
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Betroffen
Organisationen, die Systeme mit der libarchive-Bibliothek in den Versionen 3.8.2 oder älter auf UNIX-, Windows- oder anderen Plattformen betreiben.
Prüfen
3- ▸Überprüfen Sie alle Systeme auf die installierte Version der libarchive-Bibliothek.
- ▸Stellen Sie sicher, dass alle libarchive-Instanzen auf Versionen größer als 3.8.2 aktualisiert werden.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie Überwachung, um ungewöhnliche Speicheraktivitäten oder Systemabstürze im Zusammenhang mit libarchive zu erkennen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Anwendungen oder Dienste libarchive nutzen und somit direkt betroffen sind.
- ▸Der genaue Mechanismus der Speicherbeschädigung ist nicht detailliert beschrieben.
- ▸Es wird nicht angegeben, ob es bekannte aktive Exploits in freier Wildbahn gibt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Eine Schwachstelle in der libarchive-Bibliothek ... ermöglicht lokalen Angreifern einen Denial-of-Service-Angriff durch Speicherbeschädigung.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile